Mikä on VPN?
Virtual Private Network eli VPN on teknologia, joka luo salatun yhteyden laitteesi ja VPN-palveluntarjoajan ylläpitämän etäpalvelimen välille. Kaikki internetliikenteesi ohjataan tämän palvelimen kautta ennen kuin se saavuttaa kohteensa, mikä käytännössä peittää alkuperäisen IP-osoitteesi ja salaa siirrettävän datan.
Termi "private network" viittaa julkisen internetin yli muodostettavaan suojattuun tunneliin. Vaikka internet itsessään on avoin infrastruktuuri, VPN käärii datasi salauskerrokseen, joka tekee siitä lukukelvottoman ulkopuolisille tarkkailijoille – mukaan lukien Internet Service Provider (ISP), verkon ylläpitäjät sekä kaikki, jotka seuraavat liikennettä jaetussa Wi-Fi-verkossa.
---
Miten VPN toimii vaihe vaiheelta?
Kun muodostat VPN-yhteyden, seuraava prosessi käynnistyy:
- Todennus (Authentication) – Laitteesi ja VPN-palvelin varmistavat toistensa henkilöllisyyden kryptografisten sertifikaattien tai tunnistetietojen avulla.
- Tunnelin muodostaminen – Salattu tunneli luodaan käyttämällä VPN-protokollaa (katso alla).
- Liikenteen reititys – Internetpyyntösi lähetetään tunnelin kautta VPN-palvelimelle, joka välittää ne edelleen kohteena olevalle verkkosivustolle tai palvelulle.
- IP-osoitteen peittäminen – Verkkosivustot ja palvelut näkevät VPN-palvelimen IP-osoitteen oman osoitteesi sijaan.
- Paluuliikenne – Internetistä palaava data kulkee VPN-palvelimen kautta ja matkaa takaisin salatun tunnelin läpi laitteellesi.
---
VPN-protokollat
Protokolla määrittää, miten salattu tunneli rakennetaan ja ylläpidetään. Vuonna 2026 yleisesti käytössä olevia protokollia ovat:
- OpenVPN – Pitkään käytössä ollut avoimen lähdekoodin protokolla, joka tunnetaan luotettavuudestaan ja vahvasta tietoturvastaan. Edelleen laajasti tuettu.
- WireGuard – Moderni ja kevyt protokolla, joka tarjoaa nopeammat yhteysnopedet ja yksinkertaisemman koodipohjan, mikä helpottaa tietoturvahaavoittuvuuksien auditointia.
- IKEv2/IPSec – Toimii hyvin mobiililaitteilla, koska se kykenee muodostamaan yhteyden nopeasti uudelleen verkkoja vaihdettaessa.
- VLESS / V2Ray-variantit – Käytetään yhä enemmän deep packet inspection (DPI) -valvonnan kiertämiseen maissa, joissa internetsensuuri on tiukkaa.
Protokollan valinta vaikuttaa nopeuteen, tietoturvaan sekä kykyyn toimia rajoittavissa verkkoympäristöissä.
---
Mitä salausta VPN käyttää?
Useimmat luotettavat VPN-palvelut käyttävät datan salaukseen AES-256-salausta, joka on sama standardi kuin hallitusten ja rahoituslaitosten käyttämä. Salausavaimet vaihdetaan asymmetrisellä kryptografialla, tyypillisesti protokollilla kuten Diffie-Hellman tai Elliptic Curve Diffie-Hellman (ECDH). Tämä varmistaa, että vaikka jonkin istunnon liikenne kaapattaisiin, avaimia ei voitaisi käyttää aiempien istuntojen purkamiseen – ominaisuus, joka tunnetaan nimellä Perfect Forward Secrecy.
---
Mitä VPN suojaa ja mitä ei
VPN:n rajoitusten ymmärtäminen on yhtä tärkeää kuin sen ominaisuuksien ymmärtäminen.
VPN voi:
- Salata liikenteesi laitteeltasi VPN-palvelimelle
- Piilottaa IP-osoitteesi verkkosivustoilta ja verkkopalveluilta
- Suojata tietosi suojaamattomissa julkisissa Wi-Fi-verkoissa
- Auttaa ohittamaan maantieteelliset sisältörajoitukset
- Vaikeuttaa ISP:n kykyä kirjata selaustoimintaasi
VPN ei voi:
- Tehdä sinusta täysin anonyymiä verkossa – verkkosivustot voivat edelleen seurata sinua evästeiden, selaimen sormenjäljentunnistuksen ja kirjautumistilien kautta
- Suojata sinua haittaohjelmilta tai tietojenkalasteluhyökkäyksiltä
- Salata liikennettä VPN-palvelimen jälkeen sen lopulliseen kohteeseen saakka (ellei kohde käytä HTTPS:ää)
- Estää VPN-palveluntarjoajaa itseään kirjaamasta toimintaasi, jos se päättää niin tehdä
- Piilottaa VPN:n käyttöä päättäväiseltä tarkkailijalta
---
Yleisimmät käyttötarkoitukset
- Yksityisyys ISP:ltä – Estää ISP:tä rakentamasta profiilia selaustottumuksistasi mainontaa tai tietojen jakamista varten.
- Julkisen Wi-Fi:n tietoturva – Suojaa arkaluonteisia tietoja, kuten salasanoja ja taloudellisia tietoja, käytettäessä epäluotettavia verkkoja.
- Etätyö – Yritykset käyttävät VPN-yhteyksiä antaakseen työntekijöille turvallisen pääsyn yrityksen sisäisiin verkkoihin ulkoisista sijainneista.
- Sensuurin kiertäminen – Käyttäjät maissa, joissa internetin käyttöä on rajoitettu, käyttävät VPN-yhteyksiä päästäkseen estettyyn sisältöön, vaikka tähän liittyy oikeudellisia riskejä joillain lainkäyttöalueilla.
- Sijaintiin perustuvan seurannan vähentäminen – Peittää yleisen maantieteellisen sijaintisi verkkosivustoilta ja mainosverkostoilta.
---
VPN:n valinta: keskeiset tekniset näkökohdat
VPN-palvelua arvioidessasi etsi itsenäisesti auditoituja no-logs-käytäntöjä, avoimen lähdekoodin tai julkisesti tarkistettuja asiakassovelluksia, tukea moderneille protokollille kuten WireGuard sekä kill switch -toimintoa, joka katkaisee internetyhteyden, jos VPN-yhteys katkeaa odottamatta. Lainkäyttöalue – eli maa, johon palveluntarjoaja on sijoittautunut – vaikuttaa myös siihen, mitä lakisääteisiä velvoitteita palveluntarjoajalla on käyttäjätietojen suhteen.